
Proof-of-concept exploit per CVE-2026-23744, che dimostra l'esecuzione remota di codice non autenticata in MCPJam Inspector fino alla versione 1.4.2 tramite richieste HTTP appositamente formulate.
Lo script Python in questo PoC invia una semplice richiesta HTTP all'host di destinazione che esegue MCPJam inspector (versione <= 1.4.2) e attiva un attacco RCE. Consulta questo advisory per i dettagli.
Installa requests:
pip install requests
Per prima cosa, configura il tuo listener:
nc -lvnp <lport> # sostituisci con la tua porta di ascolto
Poi, apri un'altra shell ed esegui il PoC:
cd CVE-2026-23744
python3 exploit.py
Questo progetto è solo a scopo educativo e di ricerca. Non utilizzare questo codice contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
Licenza MIT